Depois de um começo difícil em Outubro devido a um mau Windows Update que impactou a nova plataforma Windows 2019, O Windows 2019 está disponível e em implantação. Com cada nova versão do Windows, vem uma série de novos recursos e funcionalidades. Vamos dar uma olhada em alguns dos novos recursos mais interessantes do Windows 2019, divididos em três categorias.
Segurança aprimorada com proteção avançada contra ameaças do Windows Defender (ATP)
Nos últimos anos, a Microsoft se tornou surpreendentemente um jogador na arena anti-malware com o Windows Defender. Muitas organizações agora dependem do Windows Defender em vez do software anti-malware tradicional de terceiros. Se você não está familiarizado com o Windows Defender ATP, ele possui uma série de recursos e funcionalidade tais como:
- Redução da superfície de ataque
- Detecção e resposta de endpoint
- Investigação e correção automáticas
- Busca avançada de tópicos
Apenas para citar alguns.
Um dos recursos mais interessantes do Windows 2019 adicionados ao Windows Defender ATP é o Windows Defender ATP Exploit Guard.
Além de ter um nome legal, Exploit Guard tem tudo a ver com proteção contra intrusões. Há um total de quatro parâmetros que o Exploit Guard usa para proteger os dispositivos, e a Microsoft colocou uma grande ênfase na manutenção da usabilidade enquanto protege os recursos do Windows 2019.
O Exploit Guard fará coisas como bloquear arquivos suspeitos, aproveitar o Windows Defender SmartScreen para bloquear a comunicação com dispositivos não confiáveis, impedir que processos não confiáveis acessem arquivos e mitigar explorações de vulnerabilidade. Esses são grandes passos à frente para a proteção do dispositivo. Além da proteção em si, o Windows Defender reduz a complexidade operacional, permitindo que tudo isso seja controlado no ecossistema Windows, que já é familiar para muitos operadores.
Para ler mais sobre o Windows Defender ATP, certifique-se de veja este blog da Microsoft.
Recursos do Windows 2019 para contêineres
Os contêineres têm estado na mente de todos nos últimos anos, mas as coisas estão realmente esquentando na frente da Microsoft. Back in 2016 falamos sobre como começar a usar o Docker no Windows 2016 e as coisas realmente progrediram.
Existem três novos recursos do Windows 2019 dignos de nota quando se trata de aterramento de contêineres.
A primeira é a rede de contêineres aprimorada para Kubernetes, comumente abreviada como K8s. Este recurso aprimora o suporte para rede K8s com Windows, incluindo o suporte de plug-ins de contêiner e recursos de resiliência.
Em seguida, são as contas de serviço gerenciadas em grupo para continuadores. Esse recurso agora é mais escalonável, o que é enorme para gerenciar contêineres na plataforma Windows.
Finalmente, os contêineres agora podem acessar os protocolos do dispositivo host na plataforma Windows.
Embora esses recursos possam não parecer tão impactantes quando se trata de contêineres no Windows, eles são enormes em escalabilidade e gerenciabilidade, o que ajudará as organizações em suas estratégias de contêiner.
Aprimoramentos de cluster de failover do Windows no Windows 2019
O clustering de failover do Windows pode ser um dos recursos mais interessantes e importantes do Microsoft Windows. Há uma longa lista de aprimoramentos de recursos do Windows Server 2019, que você pode veja na íntegra no Blog da Microsoft.
Aqui estão alguns dos meus favoritos:
Clusters Azure Aware
Agora seu cluster de failover do Windows é inteligente o suficiente para saber quando está sendo executado na plataforma de nuvem Microsoft Azure, o que significa que é mais fácil de implantar e pode levar em conta a manutenção planejada do Azure para garantir que o cluster esteja sempre altamente disponível.
Não há mais autenticação NTLM
Kerberos e autenticação baseada em certificado (yay) agora é a autenticação de escolha para clusters de failover do Windows. Embora algumas pessoas possam gemer ao ler isto, este é um grande passo em frente no que diz respeito à segurança do cluster.
Cara, eu amo algumas testemunhas de compartilhamento de arquivos, e eu pensei que essa era uma das partes mais legais do clustering de failover do Windows quando foi apresentado. Agora, se os ambientes não têm unidades compartilhadas para testemunhas de disco, como no caso de um SQL AG ou DAG, eles podem simplesmente usar um compartilhamento de arquivo. Isso tem potencial para benefícios de custo e maior facilidade de uso e administração.
Certifique-se de dar uma olhada em todos os outros excelentes aprimoramentos do Windows Failover Clustering no Windows 2019.
Essas são apenas três das minhas categorias favoritas de novos recursos do Windows 2019. A Microsoft tem um ótimo blog que lista todos os recursos aqui.